Internet用戶通過Web頁面收發Email的形式被稱為WebMail。與使用專用郵件收發程序如OutLookExpress、The_bat相比,WebMail在具備便利優勢的同時,也存在了很大的安全隱患。本文就對這些安全隱患及對策進行討論,我想,無論對于普通WebMail用戶,還是WebMail系統的提供者,都有一定的借鑒意義。
簡 介 |
無論是國外的Hotmail、YahooMail,還是國內的SinaMail、SohuMail,都使Internet用戶能夠通過Web頁面在世界各地方便地收發Email。但是,未經授權使用WebMail、從WebMail入口收到惡意代碼等惡性案件也在不斷地增加。因此,使用WebMail面臨著安全性挑戰,每個上網單位都應認真考慮這個問題! | 基本上,WebMail的安全隱患及對策主要體現在病毒防御、內容過濾、加密技術、WebMail系統安全構架、建立安全規則等方面。下面分別討論。
病毒防御
在缺乏制約措施的情況下使用WebMail的最嚴重威脅就是可能下載攜帶計算機病毒的電子郵件。為此,需要在用戶端和服務器端協同操作,共同創建一個良好的、分層次的反病毒防御環境。通常,反病毒軟件要安裝在網絡的防火墻、SMTP網關、電子郵件服務器、文件服務器和用戶工作站上。 |
如果使用專用郵件收發程序,在郵件抵達用戶桌面前,可以首先經過SMTP網關上的反病毒軟件的掃描和檢查。如果發現了病毒,相關電子郵件將被剝離其附件后發送或者干脆刪除此郵件。假設“初審過關”,還不算萬事大吉,郵件服務器上的反病毒軟件將對收到的郵件進行第二次掃描檢測。最后,當用戶真正接收郵件時,客戶機上的反病毒軟件再次執行掃描檢測。呵呵,這過程象不象電影中進入秘密部門前的安檢情景?Email在見到上帝前,得到了最嚴格的審查。 |
但是,如果使用WebMail,就會繞過SMTP網關以及電子郵件服務器這兩道關卡。這時,解決方法有兩個: | 1、依靠用戶PC機上的反病毒軟件及防火墻單兵作戰。維護好一個集中的、分層次的、可自動更新殺毒軟件的反病毒防御體系,確保最后一關上的反病毒軟件更新及時。這是技術層面上的關鍵解決措施。 | 2、完善病毒防范管理制度,在一個組織中嚴格WebMail的使用限制。比如,只允許PC管理部門的人員使用WebMail,因為他們的技術水平相對較高,遇到病毒感染時會采取正確的措施。 |
使用電子郵件內容過濾器進行防范 | 凡是使用電子郵件的用戶,都會經常乃至天天收到來自世界各地的新朋友的甜言蜜語或者小道消息。或者,有些用戶喜歡不斷地制造這些信息,發送給其他人。“來而不往非禮也”嗎!這樣的事件很多。例如,2000年9月,Dow公司解雇了24名因在公司計算機上儲存并發送有關性和暴力圖片的雇員。這些事實表明,未經認可電子郵件的收發是一個組織中遭受的最實質性的威脅之一,在組織中強制安裝電子郵件內容過濾系統非常重要! | 電子郵件內容過濾產品可以解決這個問題。例如, 的郵件提煉(Mail Essentials)產品可檢查進出組織的數據信息,如果發現一個電子郵件包含一個指定的惡意關鍵字,那么這個郵件將被隔離進一步審查。 |
如果郵件經過SMTP網關,那么可以在其上安裝電子郵件內容過濾產品。如果使用WebMail,那么這個過濾器應對WebMail的使用有所限制。 | 使用加密技術 |
加密是保護所有敏感電子郵件的最有效方法,許多專用郵件收發程序都提供了加密手段,例如我一直使用的The_bat!就具有PGP加密手段: |
| 但是如果使用WebMail,通常情況下就沒有這種加密保障了。要實現加密傳輸,就需要在使用WebMail前,使用加密軟件手工對郵件附件進行加密處理。對于普通用戶而言,這是件很麻煩的事,必須首先經過加密系統的培訓。 |
萬事總有特殊, 是一個提供加密技術的WebMail站點,感興趣者可以前往一試: |
| 增強WebMail提供商的系統安全 |
根據近幾年安全事故數量統計,WebMail系統提供商的安全問題也值得重視。例如,1999年8月,在Hotmail網站發現了一個安全漏洞,通過它,攻擊者無需口令即可直接訪問用戶帳號。而且,近幾年來,Hotmail網站出現了一連串安全問題,每次事件都對上千個帳號的安全構成了潛在威脅。 |
因此,WebMail系統提供商必須努力加強其系統的安全鑒定程序。同時,還要盡可能地縮短郵件服務器進行安全檢測的時間間隔,使之看上去在“永不疲倦地工作”。另外,如果郵件服務器中儲存的信息非常緊急,還應著重考慮實施服務器鏡像或熱備份措施。 |
建立有效的安全規則和制度 |
要取得良好的效果,單純依靠技術是遠遠不夠的!“技術+管理”才是全面的、有效的根本策略。一個組織的安全規則要描述清晰,易理解、可操作,使普通用戶和高級用戶都能真正地貫徹執行。例如: |
1、規定“本公司的工作人員在工作時間不得使用WebMail收發電子郵件,可能的WebMail系統包括Hotmail、Yahoo mail、SinaMail、SohuMail等等”。 |
2、規定“本公司的工作人員可以每周使用WebMail收發電子郵件不超過1次,除此之外,工作人員在工作時間不得使用WebMail收發電子郵件”。 |
另外,規則中還應描述違反規則可能造成的后果、如何對用戶使用情況進行監控等情況。 |
禁止使用WebMail的方案 |
如果要嚴格禁止內部用戶使用WebMail收發郵件,可以通過修改防火墻或路由器的網絡配置來實現。首先,確定要阻斷的WebMail網站之IP地址。然后,在防火墻或路由器上設置對這些地址進行阻斷。但是請注意,單單設定IP地址信息還不行,因為提供WebMail的網站一般還提供其他的服務,例如Yahoo WebMail還兼有搜索引擎的功能。因此,必須進一步地確定WebMail服務的端口信息。 |
另外,我們還可以使用因特網過濾和監測軟件來禁止使用WebMail。例如, 的Elron因特網管理器就是這么一款軟件,通過在過濾字典中添加“Yahoo mail”,就可以有效阻斷對Yahoo WebMail的訪問: |
除了Elron外,使用因特網監控軟件,如 ,也可以達到限制訪問WebMail站點的目的,所要做的就是在其安全策略中明確禁止訪問站點的細節情況: |
|
結 語
|
以上討論了在Web上收發電子郵件的安全隱患及防范對策, 我希望普通用戶和管理人員都可以從中學到了更多的防衛手段。安全從來就不是一蹴而就、一勞永逸的事情,它是網絡時代的萬里長征,需要技術、更需要管理,需要我們每一個網絡人的不懈努力。
熱詞搜索:
上一篇:陳泰維PGP教程(1)
下一篇:網絡數據加密的三種技術
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲激情视频在线观看|
欧美天堂亚洲电影院在线播放|
久久精品中文字幕一区|
国产视频精品va久久久久久|
先锋影音久久久|
一区二区亚洲精品|
欧美激情无毛|
亚洲欧美韩国|
黄色成人av网站|
欧美美女操人视频|
亚洲欧美日韩系列|
韩国av一区二区|
欧美激情中文字幕在线|
亚洲伊人伊色伊影伊综合网|
韩国女主播一区二区三区|
欧美大色视频|
性xx色xx综合久久久xx|
亚洲欧洲一二三|
国产日韩欧美日韩|
欧美日本精品一区二区三区|
欧美在线免费视频|
一区二区三区欧美激情|
一区久久精品|
国产欧美精品一区二区三区介绍
|
久久一区二区三区四区|
日韩一二三在线视频播|
国产精品视频|
欧美视频在线观看免费网址|
女女同性精品视频|
久久福利一区|
亚洲欧美日韩中文播放|
99re6热只有精品免费观看|
国产一区二区主播在线|
国产精品大片wwwwww|
欧美大片免费久久精品三p
|
久久久久久综合|
亚洲一区日本|
一区二区三区四区蜜桃|
91久久久一线二线三线品牌|
狠狠色噜噜狠狠色综合久|
国产精品免费网站在线观看|
欧美精品国产一区|
你懂的视频欧美|
玖玖精品视频|
快射av在线播放一区|
久久久成人精品|
久久经典综合|
久久九九99视频|
欧美电影美腿模特1979在线看|
欧美人交a欧美精品|
欧美成人精品福利|
欧美阿v一级看视频|
久久青青草原一区二区|
久久久午夜精品|
久久嫩草精品久久久精品|
久久久久久一区|
麻豆精品传媒视频|
欧美成人有码|
欧美日韩影院|
国产精品入口66mio|
国产欧美精品一区二区色综合
|
久热re这里精品视频在线6|
欧美一区二区三区免费看|
欧美一区国产二区|
久久精品国内一区二区三区|
久久―日本道色综合久久|
久久只有精品|
欧美大秀在线观看|
欧美视频不卡中文|
国产欧美精品日韩区二区麻豆天美
|
久久躁日日躁aaaaxxxx|
麻豆精品国产91久久久久久|
久久乐国产精品|
欧美激情91|
欧美日产在线观看|
国产精品久久久免费|
国产视频观看一区|
1000部国产精品成人观看|
亚洲三级电影在线观看
|
亚洲香蕉在线观看|
亚洲欧美另类久久久精品2019|
午夜在线观看免费一区|
亚洲三级视频在线观看|
亚洲美女啪啪|
午夜在线视频观看日韩17c|
久久亚洲精品网站|
欧美日韩国产免费|
国产乱码精品一区二区三区不卡|
久久久久久免费|
欧美激情精品久久久久久免费印度|
欧美日韩国产免费观看|
国产精品一区二区三区免费观看|
…久久精品99久久香蕉国产|
宅男噜噜噜66一区二区|
久久婷婷一区|
国产精品v欧美精品v日韩精品|
国内精品美女av在线播放|
一区二区三区四区五区视频
|
玖玖在线精品|
欧美日韩国产区一|
在线观看中文字幕亚洲|
亚洲专区一区二区三区|
免费观看成人鲁鲁鲁鲁鲁视频
|
久久综合激情|
国产精品永久免费|
99re热这里只有精品免费视频|
欧美一级视频一区二区|
久久综合影音|
国产精品视频精品视频|
99精品视频免费观看|
免费欧美在线视频|
黄色成人精品网站|
欧美与黑人午夜性猛交久久久|
欧美日韩精品高清|
91久久久精品|
麻豆精品视频在线观看|
狠狠入ady亚洲精品经典电影|
亚洲一区二区在线免费观看视频|
欧美黑人在线播放|
亚洲高清成人|
欧美11—12娇小xxxx|
在线成人黄色|
久久一综合视频|
国产又爽又黄的激情精品视频|
亚洲欧美高清|
国产伦精品一区二区三区视频孕妇|
久久xxxx|
国产精品乱子久久久久|
亚洲天堂免费在线观看视频|
欧美日韩视频第一区|
99精品免费|
欧美三级免费|
亚洲一区二区三区精品在线|
欧美午夜免费影院|
亚洲午夜视频在线|
国产精品麻豆成人av电影艾秋|
亚洲伊人久久综合|
国产精品夜色7777狼人|
欧美在线观看视频|
韩日精品视频一区|
欧美福利在线观看|
亚洲天堂成人在线视频|
国产色婷婷国产综合在线理论片a|
欧美在线观看视频一区二区|
国产一区香蕉久久|
美女啪啪无遮挡免费久久网站|
亚洲国产91色在线|
欧美韩日一区|
亚洲一区二区精品|
国产美女精品免费电影|
久久www免费人成看片高清|
狠狠入ady亚洲精品|
玖玖玖国产精品|
日韩午夜激情av|
国产精品欧美经典|
久久久精彩视频|
亚洲人成网站影音先锋播放|
欧美日韩高清一区|
欧美在线看片|
亚洲精品1区|
国产精品日韩久久久|
久久久一本精品99久久精品66|
亚洲日本成人女熟在线观看|
久久久亚洲一区|
亚洲精品在线视频|
国产欧美日韩综合一区在线观看|
欧美有码在线视频|
亚洲麻豆av|
国内精品亚洲|
欧美亚一区二区|
欧美成人午夜免费视在线看片|
亚洲一卡二卡三卡四卡五卡|
国产一二精品视频|
欧美视频在线观看一区二区|
久久亚洲私人国产精品va|
99精品视频免费全部在线|
韩国三级电影久久久久久|
欧美日韩在线第一页|
久久久久一区二区三区|
亚洲一区欧美|
亚洲伦伦在线|
在线欧美小视频|
国产精品自在欧美一区|
欧美日本精品|
免费不卡亚洲欧美|
久久激情五月婷婷|
亚洲欧美日韩高清|
99精品视频免费观看|
亚洲人成在线播放|
在线成人激情|
国产最新精品精品你懂的|
国产精品久久久久久久久久免费看|
嫩草国产精品入口|
久久夜色精品国产欧美乱极品|
午夜精品一区二区三区在线视|
一区二区三区蜜桃网|
亚洲精品久久久久久久久久久|
激情婷婷亚洲|
国内外成人在线|
一区二区三区无毛|
|